




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、精選優質文檔-傾情為你奉上文檔、代碼審查文檔、代碼目錄結構4.項目監控5.需求管理6.項目溝通6.1.內部交流6.2.與客戶交流7.配置管理第一、文檔、代碼審查時的要有目的性,針對性。文檔、代碼審查的根本目的是保證品質,但不能把它做為一次文檔、代碼審查工作的直接目標,這樣的目標太泛泛,讓我們在文檔、代碼審查工作過程中抓不住重點。第二、文檔、代碼審查工作時參與的角色要合理。參與文檔、代碼審查工作的人大多是技術合格,但業務不合格,這樣對于一些復雜的業務邏輯問題就很難發現,從而使得這些業務邏輯問題在文檔、代碼審查的過程中蒙混過關。第三、文檔、代碼審查工作不能過于集中,一次文檔、代碼審查的代碼量太大。
2、在有限的幾個小時內,面對上千行,甚至更多的代碼時,再有耐心的人也難免產生視覺疲勞。準備要充足,對于要文檔、代碼審查的缺少必要的審查規范和標準。在文檔、代碼審查過程中,我們有文檔、代碼編寫規范,代碼的設計規范、業務的邏輯規范和標準。那么,我們應該怎樣做,才能使文檔、代碼審查工作保質而且高效呢?一個標準的文檔、代碼審查工作應該分為三個階段:一、事前準備階段評審規范和標準:在一次文檔、代碼審查前,掌握代碼分析和評審技術、掌握自動化代碼分析工具的使用,文檔、代碼審查產生成本估算,代碼文檔歸檔服務器,要懂開發的人員參與文檔、代碼審查,代碼評審以公司內部的文檔、代碼標準為基礎。在文檔、代碼審查前設計確定評
3、審規范和標準是必要,通過規范和標準我們在審查過程中可以有據可依,有理可循,而且還可以做到標準統一。代碼評審的目的:保證文檔完善、代碼質量、學習和交流,確保參照良好的編碼標準,產生高質量,可維護的代碼及供參考的文檔資料庫。二、實施階段。充分的事前準備,只是做好文檔、代碼審查工作的前提,文檔、代碼評審應按照一定的流程作業,這樣可以降低評審成本,提高評審效率。代碼評審流程介紹如下:1、文檔、代碼評審發起。代碼評審發起要有專門負責人,負責人要控制整個評審過程。負責人負責確定評審范圍、評審人、評審結果交付日期和組織召開評審會議。負責人還要編寫代碼評審評審點列表,代碼評審評審點列表列舉出代碼評審過程重點檢
4、查的項目供評審人逐一檢查代碼。2、文檔、代碼審查的對象。在準備文檔、代碼審查代碼對象時,我們要注意代碼的數量,如果代碼量比較大,要對代碼進行必要的分解,確定其中的關鍵代碼,對關鍵代碼進行文檔、代碼審查,可以達到舉一反三的目的。負責人發起代碼評審。告知評審人代碼的評審范圍,確定被評審代碼的版本號,告知評審人評審結果的交付時間。負責人還應該為評審人提供相關的資料例如編碼規約等。3、文檔、代碼審查內容。我們對代碼的審查內容很多,如代碼的編寫是否規范(注釋的書寫格式、命名規范等)、技術處理規范(異常處理、日志處理、代碼組織結構等)、業務實現等。我們不能希望通過一次文檔、代碼審查工作,完成所有這些內容的
5、審查,因此我們必須設定本次文檔、代碼審查工作內容界限,確定審查重點;要做代碼靜態分析,在不執行的情況下對代碼進行評估的過程,類型檢查,安全審查,比較靜態安全分析工具的最佳方法是使用一些工具分析同一代碼并比較其結果。如:命令行參數、配置文件、從數據庫中檢索出來的數據、環境變量、網絡服務、注冊表值、臨時文件,不要盲目依賴數據庫的數據來保證應用程序的正確運行。評審人評審文檔、代碼。評審人按照負責人告知的評審范圍,認真評審代碼、文檔,填寫評審報告,在規定的時間內完成評審。填寫評審報告要明確的描述問題發現點的位置,要寫清代碼文件的版本號,問題點的行號。4、選擇文檔、代碼審查工作的實施方式。文檔、代碼審查
6、工作有很多形式可供我們選擇,我們可以根據實際情況選擇桌面式文檔、代碼審查、演示講解式文檔、代碼審查、一對一的座位文檔、代碼審查等等。負責人將評審結果轉交給代碼編寫人,編寫人認真核對評審報告,修正代碼。編寫人要認真填寫評審報告,要寫清修正后代碼文件的版本號,修正點的行號。5、召開評審會議。會上逐一對評審報告認真分析,評審人和代碼編寫人要對每一項評審結果達成共識。準確記錄。對于文檔、代碼審查過程發現的問題,我們必須清晰準確的記錄,可以使用問題點記錄單,明確記錄的項目和內容。6、負責人編寫評審總結。將評審中總結出的問題和經驗通知給項目組成員。并且把完整的所有文檔、代碼上傳到服務器存檔,通過版本控制工
7、具來管理(如:SVN、VSS等工具),這樣可以有效的共控制文檔和代碼的完整性,供公司后期參考學習使用三,事后跟蹤跟蹤。文檔、代碼審查結束后,對發現的問題,首先需要確定以下內容。1問題點的難易程度以及影響的范圍;2解決問題的責任者和問題點修正結果的確認者;3解決問題點的時限。其次是對于修正問題責任者,在問題點的修正過程中,要三方面內容的記錄。1問題點的原因;2解決問題點的對策;3修正的內容。做為修正結果的確認者,必須按照事前約定的時限及時的對修正結果進行全面的確認。文檔、代碼管理如何防止員工離職時擅自拷貝帶走機密資料? 如何防止設計文檔、程序源代碼等機密信息等泄露給競爭對手? 如何讓員工高效地分
8、享企業知識的同時又能保護機密文件的安全?現狀分析知識經濟時代,企業的核心競爭力將更多地來自技術發明、專利、創新等"軟資產",隨著信息系統應用的普及,這些“軟資產”體現為大量的文檔、代碼。在日常工作中,需要數十甚至數百位員工協同工作,不可避免地需要涉及機密文檔、代碼,如何很好地保護這些重要資料,成為擺在企業面前的一個難題。泄密源自內部雇員故意所為;文檔、代碼泄密所造成的損失是沒有計算標準的。在內部人員故意的泄密行為面前,企業網絡中的防火墻、入侵檢測以及各種文件加密等技術手段均不能起到真正的防范作用。通過尋求更加完善的技術手段保護機密文檔、代碼,是企業必然的選擇。雖然企業可以通
9、過各種規章制度和一些技術手段對機密文檔、代碼進行管理,但是傳統的安全措施和技術手段無法消除企業機密文檔、代碼泄漏的隱患。與此同時不可避免地因為安全原因,導致工作效率下降以及公司資源浪費,不利于有效利用現有文檔和部門間的協同工作。文檔、代碼保密解決方案采用機密文檔、代碼集中存儲、統一管理、用戶權限控制的方式,將機密文檔集中保存在文檔中心并與客戶端設備完全隔離,通過版本控制工具及管理工具,使授權用戶可以在權限范圍內正常使用,但無法以任何形式復制到客戶端設備,從根本上杜絕了機密文檔的泄漏,保護企業的核心競爭力。客戶端可以被管理或禁止的操作包括:機密電子文檔不會以任何形式(硬盤、內存等)保存在客戶端設
10、備上,用戶無法以任何形式將機密電子文檔復制到客戶端的其他存儲設備上,包括硬盤存儲、軟盤存儲、光盤存儲、U盤存儲以及其他客戶端存儲設備。可以管理或禁止客戶端對機密文檔、代碼的各種輸出操作,包括打印、文檔編輯中的復制/粘貼、屏幕拷貝等。使用代碼、文檔管理系統,幫助企業建立全面的文檔管理與授權機制平臺,用戶可以對授權的文件與信息進行快速的查找、閱讀與編輯,有效解決企業文檔版本多、查找不方便甚至丟失等一系列問題,提高工作效率。可以配合企業各種的應用系統,構建安全、靈活、適應性強的應用訪問平臺,既滿足保密需求,同時滿足業務需求。系統以文件或文件夾為基本單元向用戶分配操作權限,只有擁有相應權限的用戶才能執
11、行對應的操作。用戶權限細分為:無權限(用戶根本無法看到或搜索到該文件)、列表(只能看到或搜索到文件名)、讀取(用戶可以讀取到文件的內容)、修改(用戶可以對文件進行修改)、管理(用戶可以對文件進行授權),這些權限均可以做出時間期限的規定并隨時動態調整。用戶操作日志:自動記錄每個用戶的重要操作,包括文檔操作,賬戶操作,權限修改操作等。日志記錄可以在線查看。方案簡述企業采用機密電子文檔集中存儲、統一管理、用戶訪問權限控制的方式,將機密文檔、代碼集中保存在機密文件服務器上,通過文檔、代碼管理系統管理機密文件,用戶通過訪問設備的方式得到對機密文件的訪問授權,得到授權的用戶在訪問機密文件的全過程中,這些文
12、件不會以任何形式存在于用戶使用的PC機的內存或硬盤中,從而徹底防止了機密文件的泄密可能。建立網絡機密區,將應用系統集中部署在嚴密保護的服務器上,通過網關授權用戶使用,從根本上杜絕機密信息的泄漏途徑,達到既保護企業機密信息,又不影響工作效率的目的。文檔、代碼保密解決方案可以配合企業現有應用系統,構建企業的綜合信息安全平臺。在本方案中,涉密的應用系統(包括開發工具,PDM、文檔閱讀和管理工具、版本控制系統等)和機密文件集中部署在機密區網絡,機密區的應用系統和文檔服務器與外部網絡完全隔離,通過應用系統的操作界面。使用權限范圍內的各種系統和工具、根據授權,瀏覽或修改機密文檔,訪問應用系統,所有的操作都集中在服務器端,客戶端任何對文檔的輸出、拷貝等行為均被禁止,使用者不能將機密文檔本身或者內容復制到客戶端的任何設備上。將現在的應用系統納入統一的信息安全平臺,在兼顧高安全性同時又不妨礙員工進行正常的工作。文檔、代碼保密方案是一個綜合的文檔安全解決方案,能夠實現任何終端設備與文檔服務器的網絡隔離,有效杜絕各種文檔泄漏的可能性。它集成了企業內部的安全需求,如集中的文檔管理、有效的數據傳輸控制、客戶端不留
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 遼寧省2024年高考語文模擬試卷及答案2
- 2025年運城市稅務系統遴選面試真題附詳細解析含答案
- 泌尿系結石的中醫診療方案(診療標準)
- 某醫院醫療物資采購及設備管理制度 (一)
- 六年級心理健康教案課件
- 老年護理培訓課件大全
- 老年康復護理風險課件
- 老師用的課件app
- 2025年安全產品行業分析報告及未來五至十年行業發展報告
- 財務會計崗位勞動合同書(含合規風險管理)
- 燃料電池行業發展分析及投資前景預測研究報告2025-2028版
- 2025年 珠海市市直專職人民調解員招聘筆試考試試卷附答案
- 2025年 物業管理師三級考試練習試題附答案
- 肺動脈高壓講課件
- 呼吸困難的識別與護理
- 2024年滁州市機電工程學校招聘筆試真題
- 2025至2030中國大蔥產品行業市場發展現狀及發展趨勢與投資報告
- 絲織品微生物防治-洞察及研究
- 2025江蘇農牧科技職業學院工作人員招聘考試真題
- 2025至2030年中國生產工業控制類軟件行業市場運行格局及戰略咨詢研究報告
- 廣東省深圳市南山區2025年小升初數學模擬試卷含解析
評論
0/150
提交評論